本文档介绍了如何更新在 Google Distributed Cloud (GDC) 气隙 Kubernetes 集群中运行的现有无状态工作负载。随着应用根据资源使用情况和配置优化而不断发展,您必须更新 Kubernetes 集群中的底层 pod 规范,以反映这些工作负载更改。
本文档适用于应用运维人员组内的开发者,他们负责为其组织更新应用工作负载。如需了解详情,请参阅 GDC 气隙文档的受众。
准备工作
如需完成本文档中的任务,您必须请求必要的权限并准备环境。
请求 IAM 角色
您必须拥有特定角色才能获得更新无状态工作负载所需的权限。您需要的角色取决于您是在组织范围的共享集群还是项目范围的标准集群中工作。如需了解详情,请参阅 Kubernetes 集群配置。
共享集群角色
如需在共享集群中创建、删除、修改或查看工作负载,请让您的项目 IAM 管理员向您授予 Namespace Admin (namespace-admin) 角色。此角色绑定到您的项目命名空间。
标准集群角色
如需在标准集群中创建、删除、修改或查看工作负载,请让您的项目 IAM 管理员向您授予 Cluster Developer (cluster-developer) 角色。此角色绑定到您的项目命名空间。
准备环境
如需使用 API 针对 Kubernetes 集群 运行命令,请确保您拥有以下资源:
找到 Kubernetes 集群名称,或向平台管理员组的成员询问集群名称。
登录并生成 Kubernetes 集群的 kubeconfig 文件。
使用 Kubernetes 集群的 kubeconfig 路径替换这些说明中的
KUBERNETES_CLUSTER_KUBECONFIG。
更新部署
如需更新 Deployment 对象,请运行以下命令:
kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG -n NAMESPACE \
apply -f DEPLOYMENT_FILE
替换以下内容:
KUBERNETES_CLUSTER_KUBECONFIG:运行部署的集群的 kubeconfig 文件。NAMESPACE:命名空间。对于共享集群,这必须是项目命名空间。对于标准集群,它可以是任何命名空间。DEPLOYMENT_FILE:要更新的Deployment清单文件的名称。
kubectl apply 命令可将清单文件应用于资源。如果指定的资源不存在,则命令将创建该资源。
您还可以通过其他几种方式更新部署中的资源。
更新容器映像
如需更改 Deployment 对象的映像,请运行以下命令:
kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG -n NAMESPACE \
set image deployment DEPLOYMENT_NAME \
IMAGE=IMAGE:TAG
替换以下内容:
KUBERNETES_CLUSTER_KUBECONFIG:运行部署的集群的 kubeconfig 文件。NAMESPACE:命名空间。对于共享集群,这必须是项目命名空间。对于标准集群,它可以是任何命名空间。DEPLOYMENT_NAME:包含映像的Deployment对象的名称。IMAGE:容器映像的名称。TAG:要为容器映像更新的标记。
更新部署的映像有助于更改选择器字段或资源,例如请求或限制。
例如,如需更新名为 nginx 的 Deployment 对象以使用版本 1.9.1,请运行以下命令:
kubectl --kubeconfig /tmp/kubeconfig.yaml -n my-namespace \
set image deployment nginx nginx=nginx:1.9.1
回滚更新
如果您想回滚更新(例如,当部署变得不稳定时),请使用 kubectl CLI。Deployment 对象的发布历史记录会保留在系统中,因此您可以随时回滚。
如需将正在进行或已完成的更新回滚到之前的修订版本,请运行以下命令:
kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
-n NAMESPACE \
rollout undo deployment DEPLOYMENT_NAME
替换以下内容:
KUBERNETES_CLUSTER_KUBECONFIG:运行部署的集群的 kubeconfig 文件。NAMESPACE:命名空间。对于共享集群,这必须是项目命名空间。对于标准集群,它可以是任何命名空间。DEPLOYMENT_NAME:要回滚的Deployment对象的名称。
如需回滚到特定修订版本,请运行以下命令:
kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
-n NAMESPACE \
rollout undo deployment DEPLOYMENT_NAME \
--to-revision=REVISION_NUMBER
替换以下内容:
KUBERNETES_CLUSTER_KUBECONFIG:运行部署的集群的 kubeconfig 文件。NAMESPACE:命名空间。对于共享集群,这必须是项目命名空间。对于标准集群,它可以是任何命名空间。DEPLOYMENT_NAME:要回滚的Deployment对象的名称。REVISION_NUMBER:用于定义要回滚到的修订版本的整数,例如3。